View Single Post
Old 22-03-2009, 22:43   #27
barker_cry
Junior Member
 
Join Date: Jul 2008
Posts: 230
Default

Quote:
Originally Posted by Navarre View Post
Un probabile attacco, a me non funzionava la homepage wolfdog.org...si collegava a una pagina falsamente vuota scaricata da un sito russo

Invece collegandosi direttamente a wolfdog.org/ita andava tutto bene.

Non usiamo antivirus "attivi" perché rallentano e di molto il pc e per il lavoro che facciamo noi non va bene, ma con firefox aggiornato e il firewall e un po' di buon senso direi che un buon 99% dei rischi si annullano.

Consiglio invece a tutti l' istallazione di un buon software da aggiungere all' antivirus, come http://www.malwarebytes.org/ , gratuito, riconosce un buon 20-30 % di malware in più di un normale antivirus...se lo fate girare vedrete quanta monnezza uscirà fuori !
Hai per caso il link della pagina?
Comunque dite all'admin che è uscita la patch per vbulletin per una vulnerabilità nota (nel codice php) che permette un attacco Xss sfruttando un semplice exploit (poche righe di codeci in realtà).
E' anche abbastanza semplice sfruttare il bug per beccare i cookie della sessione ed usare i dati (anche se criptati in MD5) per un cookie jar...
__________________
Responsabile informatico del WIG
barker_cry jest offline   Reply With Quote